Threat Database Ransomware U2K Ransomware

U2K Ransomware

អ្នកស្រាវជ្រាវ Infosec កំពុងព្រមានអ្នកប្រើប្រាស់អំពីការគំរាមកំហែង ransomware ដែលមានឈ្មោះថា U2K Ransomware ។ មេរោគនេះមានសមត្ថភាពប៉ះពាល់ដល់ប្រភេទឯកសារជាច្រើន ហើយទម្លាប់នៃការអ៊ិនគ្រីបរបស់វានឹងធ្វើឱ្យឯកសារគោលដៅមិនអាចប្រើប្រាស់បានទាំងស្រុង។ ឯកសារដែលបានអ៊ិនគ្រីបនីមួយៗនឹងមាន '.U2K' បន្ថែមទៅឈ្មោះដើមរបស់វា។ អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់ក៏នឹងសម្គាល់ឃើញថាឯកសារអត្ថបទមួយដែលមានឈ្មោះថា 'ReadMe.txt' បានបង្ហាញខ្លួននៅលើឧបករណ៍ដែលមានមេរោគ។ ឯកសារនេះមានកំណត់ចំណាំតម្លៃលោះជាមួយនឹងការណែនាំពីប្រតិបត្តិកររបស់ U2K Ransomware ។ វាគួរតែត្រូវបានចង្អុលបង្ហាញថាការគំរាមកំហែងនេះហាក់ដូចជាស្ទើរតែដូចគ្នាទាំងស្រុងទៅនឹងមេរោគដែលបានកំណត់អត្តសញ្ញាណពីមុនដែលគេស្គាល់ថាជា MME Ransomware ។

កំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយ U2K បន្សល់ទុកនូវព័ត៌មានលម្អិតសំខាន់ៗជាច្រើន។ វាមិនបង្ហាញពីចំនួនទឹកប្រាក់ដែលអ្នកវាយប្រហារចង់បង់ជាថ្លៃលោះ ឬប្រសិនបើមានតែការបង់ប្រាក់ដែលធ្វើឡើងដោយប្រើរូបិយប័ណ្ណគ្រីបតូជាក់លាក់ប៉ុណ្ណោះនឹងត្រូវបានទទួលយក។ ផ្ទុយទៅវិញ សារនេះភាគច្រើនផ្តោតទៅលើការនាំជនរងគ្រោះឱ្យចូលមើលគេហទំព័រពីរដែលជាកម្មសិទ្ធិរបស់ក្រុមហេគឃ័រ។ គេហទំព័រសំខាន់ហាក់ដូចជាគេហទំព័រមួយដែលបង្ហោះនៅលើបណ្តាញ TOR ។ ទោះជាយ៉ាងណាក៏ដោយ នៅចុងបញ្ចប់នៃចំណាំ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក៏ផ្តល់នូវតំណភ្ជាប់ទៅកាន់ទំព័រដែលអាចចូលដំណើរការបានជាធម្មតា។ ជាការពិតណាស់ អ្នកប្រើប្រាស់គួរតែជៀសវាងការចាប់ផ្តើមទំនាក់ទំនងណាមួយជាមួយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ព្រោះការធ្វើបែបនេះអាចធ្វើឲ្យពួកគេប្រឈមនឹងហានិភ័យបន្ថែម។

អត្ថបទពេញលេញនៃកំណត់ចំណាំតម្លៃលោះដែលបានបន្សល់ទុកដោយ U2K Ransomware គឺ៖

'ប្រយ័ត្ន!

ឯកសារ ឯកសារ រូបថត មូលដ្ឋានទិន្នន័យ និងឯកសារសំខាន់ៗផ្សេងទៀតរបស់អ្នកទាំងអស់ត្រូវបានអ៊ិនគ្រីប

វិធីសាស្រ្តតែមួយគត់នៃការសង្គ្រោះឯកសារគឺទិញឧបករណ៍ឌិគ្រីបតែមួយគត់។ មានតែយើងទេដែលអាចផ្តល់ឱ្យអ្នកនូវឧបករណ៍ឌិគ្រីបនេះ ហើយមានតែយើងទេដែលអាចសង្គ្រោះឯកសាររបស់អ្នកបាន។

ម៉ាស៊ីនមេដែលមានឧបករណ៍ឌិគ្រីបរបស់អ្នកស្ថិតនៅក្នុងបណ្តាញ TOR ដែលបិទ។ អ្នកអាចទៅដល់ទីនោះតាមវិធីខាងក្រោម៖

----------------------------------

1. ទាញយកកម្មវិធីរុករក Tor - hxxps://www.torproject.org/

2. ដំឡើងកម្មវិធីរុករក Tor

3. បើកកម្មវិធីរុករក Tor

4. បើកតំណនៅក្នុងកម្មវិធីរុករក TOR: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. និងបើកសំបុត្រ

----------------------------------

បណ្តាញទំនាក់ទំនងជំនួសនៅទីនេះ៖ hxxps://yip.su/2QstD5'

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...